基于Base区块链的Arcadia Finance遭黑客攻击损失250万美元
在Base区块链上运行的去中心化金融平台Arcadia Finance遭遇安全漏洞,导致约250万美元加密货币被盗。区块链安全公司Cyvers发布警报称,攻击者通过滥用Rebalancer合约中的swapData参数实施恶意兑换,清空了用户托管金库中的资产。
攻击过程分析
Cyvers向媒体提供的报告显示,攻击发生在UTC时间周二04:05:58。攻击者部署恶意合约后在一分钟内完成入侵,随后将盗取的代币在Base网络上兑换为WETH,并通过跨链桥转移至以太坊主网。安全专家指出,所有被盗资金目前分散在以太坊的新建中间地址中,攻击者可能通过碎片化转移和去中心化交易所混币来掩盖资金流向。
损失明细
被盗资产包括约230万USDC和22.7万USDS,总价值250万美元。攻击过程中,黑客通过12个受影响地址获得了199枚WETH和9.658亿枚AERO代币。Cyvers建议在Base和以太坊网络封禁相关地址,并向主要交易所及跨链桥通报以拦截可疑交易。
平台回应
Arcadia Finance团队周二在社交平台确认遭遇攻击:"团队已发现通过Rebalancer进行的未授权交易,请立即撤销所有资产管理权限,后续将公布更多信息。"平台呼吁用户尽快取消对Rebalancer合约的授权以降低风险。
2025年上半年加密犯罪态势
2025年前六个月,黑客攻击、诈骗和漏洞利用造成的损失达24.7亿美元,较2024年同期增长3%。安全机构CertiK本月报告显示,第二季度共发生144起安全事件,损失金额环比下降52%,但仍是行业重大威胁。